Sfide complete della MFA per gli utenti dell'automazione
Salesforce richiede l'autenticazione a più fattori (MFA) per tutti gli accessi all'interfaccia utente, inclusi gli accessi dagli utenti dell'automazione. Per i casi d'uso di automazione, ad esempio Robotic Process Automation (RPA), è possibile completare la MFA a livello di programmazione utilizzando app di autenticazione di terze parti che generano password singole basate sul tempo (TOTP).
Versioni (Edition) richieste
Disponibile in: Salesforce Classic e Lightning Experience
Disponibile in: Tutte le versioni
Quando si collega un'app di autenticazione di terze parti a un account utente, Salesforce condivide una chiave segreta che può generare TOTP. Con questa chiave è possibile scrivere uno script che utilizza TOTP per completare la MFA senza alcuna interazione umana.
Importante Non utilizzare le sfide TOTP a livello di programmazione per gli account utente che dispongono del profilo Amministratore di sistema o delle autorizzazioni utente Modifica tutti i dati, Visualizza tutti i dati, Personalizza applicazione o Apex autore. Questi account sono tenuti a utilizzare metodi MFA resistenti al phishing (passkey come autenticatori integrati o chiavi di protezione) a partire da giugno 2026. Quando viene applicato il requisito MFA resistente al phishing, questi account utente non possono utilizzare le app di autenticazione.
Di seguito viene descritto come connettere un'app di autenticazione di terze parti e ottenere una chiave in grado di generare TOTP. Ottenere la chiave è un processo manuale che si completa una sola volta.
Nota Questi passaggi non sono supportati per Salesforce Authenticator.
Accedere all'account utente di automazione.
Accedere alle impostazioni personali dell'utente e fare clic su Dettagli utente avanzati.
Individuare "Registrazione app: Impostazione "One-Time Password Authenticator" e fare clic su Connetti.
Nella schermata per connettere un'app di autenticazione, fare clic su I Can’t Scan the QR Code.
Salesforce indirizza l'utente a una pagina per connettere l'app utilizzando una chiave.
Prima di connettere l'app di autenticazione, copiare la chiave e archiviarla in modo sicuro. Considerare questa chiave come un segreto e assicurarsi di seguire le buone pratiche Salesforce.
Seguire le istruzioni visualizzate sullo schermo per connettere l'app a Salesforce.
Per completare le sfide TOTP a livello di programmazione, scrivere uno script che utilizza la chiave per generare TOTP. Includere un metodo per recuperare i TOTP generati automaticamente e completare gli accessi all'interfaccia utente. Di seguito è riportato un esempio JavaScript che utilizza la libreria open source otplib di npm. In questo esempio, la chiave segreta è memorizzata nella variabile AUTOMATION_TOTP_SECRET. Questo esempio di codice è solo dimostrativo: assicurarsi di scrivere e testare il proprio codice personalizzato.
// This example assumes the otplib package has been installed ($ npm i otplib)
const { authenticator } = require('otplib');
// Store the Base32 secret securely (environment variable, secrets manager, etc.)
// This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
function getTotpCode() {
if (!TOTP_SECRET) {
throw new Error('Missing AUTOMATION_TOTP_SECRET');
}
// otplib's authenticator expects a Base32 secret by default;
// 30s step, 6 digits, SHA1 are the common defaults
return authenticator.generate(TOTP_SECRET);
}
// Example usage in an auth flow:
async function completeMfaChallenge({ enterCode }) {
const code = getTotpCode();
await enterCode(code); // customer supplies their UI interaction
}
module.exports = { getTotpCode, completeMfaChallenge };
Questo articolo ha risolto il problema?
Facci sapere, così possiamo migliorare!
Caricamento
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.